Skip to main content

Snyk lance Snyk API & Web pour réinventer l’innovation DAST à l’ère de l’IA

Snyk API Web Announcement

22 avril 2025

Une nouvelle solution née de l’intégration réussie de la technologie Probely fait progresser les capacités optimisées par l’IA

BOSTON – 22 avril 2025 – Snyk, leader de la sécurité des développeurs, lance aujourd’hui Snyk API & Web, une solution de nouvelle génération de test dynamique de la sécurité des applications (DAST), conçue pour répondre aux exigences croissantes du développement logiciel moderne, toujours plus axé sur l’IA. L’acquisition réussie de Probely et l’intégration de sa technologie DAST de pointe à la plateforme de sécurité des applications de Snyk constituent une étape clé vers la réunification des techniques essentielles de test AppSec au sein d’une plateforme unique de sécurité des développeurs.

Alors que les entreprises s’appuient de plus en plus sur l’IA générative pour développer leurs logiciels, les API sont devenues le lien essentiel entre les LLM (grands modèles de langage) et les applications qu’ils alimentent. Les vulnérabilités de ces API peuvent exposer des modèles d’IA sensibles à des risques majeurs et compromettre la sécurité de chaînes d’approvisionnement logicielles entières. Snyk API & Web offre aux développeurs et aux équipes AppSec une solution robuste pour détecter, inventorier et sécuriser de manière proactive les vulnérabilités des API avant qu’elles ne deviennent des menaces.

« L’essor rapide des applications d’IA générative a créé de nouveaux défis en matière de sécurité des applications, notamment concernant les API qui alimentent ces systèmes », a déclaré Katie Norton, analyste chez IDC. « L’acquisition de Probely permet également à Snyk d’élargir son offre pour répondre aux besoins de sécurité des applications d’IA générative et aider les développeurs à créer en toute confiance des systèmes intelligents sans exposer les API aux attaques. »

L’annonce de Snyk API & Web fait suite à l’accueil très favorable des clients pour les capacités DAST élargies, introduites après l’acquisition de Probely par Snyk. Depuis la finalisation de l’accord au quatrième trimestre 2024, le chiffre d’affaires annuel récurrent (ARR) généré par le DAST a progressé de 245 % d’un trimestre à l’autre, signe de la demande pour des solutions de sécurité intégrées et prêtes pour l’IA, réunies sur une plateforme commune. Cette réaction des clients incite Snyk à investir davantage dans l’innovation, notamment dans plusieurs domaines du DAST où le marché n’a pas encore répondu aux besoins.

« Nous sommes ravis que nos clients reconnaissent la valeur d’une approche complète, centrée sur les développeurs, pour tester la sécurité des API et effectuer des tests dynamiques des endpoints Web », a déclaré Manoj Nair, directeur de l’innovation chez Snyk. « Cela montre que davantage d’organisations donnent à leurs équipes de développement et AppSec les moyens de tirer parti de l’IA générative pour coder en toute sécurité. Nous sommes impatients de favoriser un développement assisté par l’IA générative plus sûr, mais aussi de transformer en profondeur le domaine du DAST grâce aux techniques d’IA que Snyk continue de proposer au marché AppSec. »

Snyk API & Web a déjà un impact significatif auprès de clients du monde entier. Luís Gomes, RSSI d’AUTODOC, acteur européen de premier plan dans la vente de pièces automobiles, a déclaré : « Snyk a une nouvelle fois proposé exactement ce que les équipes AppSec attendaient : une solution puissante et intégrée qui simplifie le DAST tout en apportant l’innovation indispensable à un domaine qui stagnait. Nous sommes ravis de participer à cette nouvelle offre révolutionnaire. »

Innover dans le DAST : une nouvelle ère pour un développement sécurisé

L’avenir du DAST est sur le point de changer. Snyk API & Web entend aller au-delà des fonctionnalités de sécurité de base. Dans le cadre de ses efforts de développement continus, Snyk travaille à une intégration supplémentaire qui donnera aux équipes AppSec une vue centralisée de leurs actifs Web, API et Code dans une interface unique. L’objectif est de leur fournir des informations en temps réel en regroupant les résultats des tests statiques de sécurité des applications (SAST), de l’analyse de la composition logicielle (SCA) et du DAST dans un tableau de bord unifié.

Snyk API & Web devrait également intégrer des fonctionnalités de niveau entreprise grâce à une nouvelle interface de ligne de commande (CLI), conçue pour les organisations gérant de vastes portefeuilles d’actifs. Cette évolution permettra aux utilisateurs de gérer par programmation les analyses, les cibles et les résultats à grande échelle, de simplifier les workflows et d’automatiser les processus dans les pipelines CI/CD.

L’engagement de Snyk en faveur de l’innovation se manifeste également à travers deux fonctionnalités révolutionnaires qui repousseront les limites du marché du DAST :

  • Moteur de test des API piloté par l’IA. Grâce à l’utilisation innovante de l’IA générative dans ce domaine, le moteur de test de sécurité des API de Snyk, optimisé par l’IA, contribuera à moderniser les tests des API : il permettra de mieux cartographier une surface d’attaque des API en constante expansion et d’automatiser l’analyse de leurs vulnérabilités. Le moteur combine l’IA générative et des modèles traditionnels d’IA et d’apprentissage automatique afin d’élargir la couverture des risques majeurs du Top 10 des risques de sécurité des API de l’OWASP, notamment ceux liés à l’exploitation de la logique métier, comme le risque numéro un de l’OWASP : BOLA (autorisation au niveau de l’objet défaillante).

  • Tests dynamiques guidés par le code. Snyk API & Web corrèle les analyses statiques et dynamiques pour détecter les vulnérabilités avec plus de précision. En extrayant directement du code des informations essentielles, cette fonctionnalité configure automatiquement les tests DAST, identifie les API et génère leurs spécifications afin d’optimiser la précision et l’efficacité des analyses. Cette approche unifiée assure une couverture complète pour qu’aucune vulnérabilité ne passe inaperçue.

Pour en savoir plus sur Snyk API & Web, rendez-vous sur https://snyk.io/product/dast-api-web/.